Согласие на обработку персональных данных: бланк 2020 года

Заполняя форму на сайте, получая карту в банке, устраиваясь на работу, субъект персональных данных обязан дать согласие на обработку своих личных данных, а именно письменное разрешение о передаче личных данных третьим лицам (оператору персональных данных) и разрешение о ее хранении, использование и др.

Давайте разбираться, как юридическому лицу грамотно оформить бланк согласия на обработку персональных данных в 2020 году и есть ли случаи, когда согласие от субъекта персональных данных не требуется👆.

Согласие на обработку персональных данных: бланк 2020 года

Согласие на обработку персональных данных – письменное разрешение субъекта персональных данных, которое он дает оператору персональных данных (коммерческой или государственной компании) на получение, сбор, хранение и использование личных сведений о себе. Наличие документа гарантирует субъекту персональных данных то, что информация о нем будет применяться для строго определенных целей и будет защищена от неправомерных действий.

Нужно ли согласие на обработку персональных данных в 2020?

Письменное согласие на обработку персональных данных необходимо при предоставлении информации о:

· Данных, которые касаются расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни (п. 1 ч. 2 ст. 10 закона № 152-ФЗ).

· Биометрических данных (ч. 1 ст. 11 закона № 152-ФЗ).

· Данных, передающихся на территорию другого государства (трансграничная передача – п. 1 ч. 4 ст. 12 закона № 152-ФЗ).

· Данных, которые вносятся в общедоступные источники, например, в справочники, адресные книги, онлайн-ресурсы (ч. 1 ст. 8 закона № 152-ФЗ).

Существуют исключения, когда согласие на обработку персональных данных в 2020 г. не требуется:

· Данные обрабатывают в целях, предусмотренных законом или международным договором РФ, а также для выполнения оператором обязанностей, которые он несет в силу закона.

· Субъект данных участвует в том или ином судебном процессе, либо обработка данных нужна для исполнения судебного акта.

· Обработкой информации занимаются органы власти.

· Сведения о субъекте, который участвует в договоре, используют, чтобы исполнять договор. Если в отдел кадров субъект персональных данных (сотрудник) предоставляет документы, содержащие общедоступные сведения о нём, то письменное согласие на их хранение и обработку данных в 2020 г. необязательно.

Федеральная служба по надзору в сфере связи, , информационных технологий и массовых коммуникаций дала разъяснения в каких случаях согласие на обработку персональных данных работодатель может не требовать: если свои данные сотрудник предоставляет работодателю, в связи с возложением на последнего обязанностей приема таких данных при заключении трудового договора. Т.е. данные сотрудника получены в результате предоставления сведений для приема на работу, заполнения карточки Т-2, предоставления данных для ИФНС, ФСС и ПФР.

· Работа с данными потребовалась для защиты жизни, здоровья или иных интересов, а согласие получить невозможно (п. 2–11 ч. 1 ст. 6 закона № 152-ФЗ).

Иногда люди из-за низкой правовой культуры и незнания законов, отказываются давать письменное согласие на обработку персональных данных. Причиной являются опасения, что работодатель, работники отдела кадров или другие службы воспользуется этой информацией во вред владельцу или же просто персональные данные могут оказаться в руках мошенников (подробно о распространенных методах утечки персональных данных мы говорили в майском обзоре).

В этом случае мы рекомендуем объяснить субъекту, что письменное согласие на законных основаниях защищает владельца информации от незаконных действий.

Образец согласия на обработку персональных данных в 2020 году

В каждой организации разрабатывается собственный бланк согласия на обработку данных (входит в перечень разрабатываемых документов). Согласно ст. 9 Федерального закона № 152-ФЗ, он обязательно должен содержать ФИО человека, его паспортные данные, название организации-работодателя, цель и способы обработки данных, их перечень, время действия согласия, способы его отзыва, дату заполнения и подпись владельца данных.

Бланки документов по защите персональных данных утверждает руководитель организации. На каждом бланке ставятся визы согласования с заинтересованными лицами. С некоторыми документами, в т.ч. с согласием на обработку данных, граждан должны ознакомиться под роспись.

Если вы обрабатываете персональные данные по общему правилу, то в форме согласия на обработку персональных данных следует точно указать:

· ФИО, адрес субъекта персональных данных и его паспортные данные;

· ФИО, адрес и паспортные данные его представителя, реквизиты доверенности или иного документа, подтверждающего его полномочия (если согласие дает представитель субъекта);

· наименование (или ФИО) и адрес оператора, а также лица, которому оператор поручил обработку данных (если обработка поручена третьему лицу);

· цель обработки персональных данных;

· перечень персональных данных, на обработку которых дается согласие субъекта;

· перечень действий с персональными данными, на совершение которых дается согласие;

· срок, в течение которого действует согласие субъекта, а также способ его отзыва;

· подпись субъекта персональных данных (ч. 4 ст. 9 закона о персональных данных).

Рассмотрим на примере, как заполнить бланк “Согласие субъекта на обработку персональных данных” в 2020 с минимальными вводными.

На что обратить внимание оператору персональных данных в 2020 году

Если компания получает согласие на обработку данных через проставление отметки в чекбоксе о согласии на персональном сайте (соглашению по клику), то необходимо удостоверится, что данные заполнял конкретно субъект ПДн, например, получив на предоставленную электронную почту уведомление или SMS-код. В противном случае у компании могут возникнуть сложности. Если у Вас собираются персональные данные через персональный сайт, рекомендуем ознакомиться отдельно с циклом статей, посвященных адаптации сайта к требованиям защиты персональных данных.

Обращаем внимание, письменное согласие субъекта на обработку персональных данных в 2020 признается равнозначным согласию в электронной форме, скрепленному электронной подписью субъекта (п. 2 ст. 5 Федерального закона от 06.04.2011 № 63-ФЗ).

Закон не содержит правил получения согласия в устной форме. Тем не менее одной из безопасных форм получения согласия на обработку персональных данных является - письменная. Такой документ можно предоставить в суд при возникновении конфликтных ситуаций (подробнее о доказательствах наличия согласия на обработку персональных данных 2020 в суде)

Отзыв согласия субъекта на обработку персональных данных в 2020 году

В большинстве случаев отзыв согласия на обработку персональных данных происходит, когда оператор персональных данных нарушает условия обработки, хранения, использования и обеспечения защиты сведений о субъекте персональных данных.

Оформляют отзыв в форме заявления в свободной форме. В содержании прописывают просьбу прекратить сбор, обработку, использование, хранение персональных данных и уничтожить всю информацию о субъекте персональных данных согласно п.1 ст.9 и п.5 ст. 22 152-ФЗ «О персональных данных».

Требование должно быть выполнено в течении 30 дней с момента получения данного уведомления.

Берегите себя и персональные данные ваших клиентов и соискателей! Будьте в курсе последних изменений в сфере защиты персональных данных с Командой "ПДМастер"👉 подписаться на канал

11
Начать дискуссию